مایکروسافت دسترسی شرکتهای چینی به هشدار آسیبپذیریها را محدود کرد
مایکروسافت پس از متهم کردن پکن به دست داشتن در هک سرورهای «شیر پوینت»، دسترسی برخی شرکتهای چینی به سیستم هشدار اولیه و کدهای امنیتی «برنامه حفاظت فعال» خود را محدود کرد.

، مایکروسافت اعلام کرد دسترسی تعدادی از شرکتهای چینی به سیستم هشدار اولیه آسیبپذیریهای امنیت سایبری و «کد اثبات مفهوم» را قطع کرده است. این اقدام در پی هک گسترده سرورهای «شیر پوینت» (SharePoint) در ماه گذشته انجام شد؛ حملهای که مایکروسافت و برخی شرکتهای امنیتی آن را به چین نسبت دادهاند.
بر اساس گزارش رویترز، مایکروسافت از طریق «برنامه حفاظت فعال» (MAPP) معمولاً هشدارها و کدهای امنیتی را پیش از انتشار عمومی، در اختیار فروشندگان امنیتی سراسر جهان قرار میدهد تا آنها بتوانند سامانههای خود را در برابر تهدیدات تقویت کنند. اما این اطلاعات میتواند توسط هکرها نیز برای حمله به سیستمهای هدف تغییر کاربری دهد.
برخی کارشناسان امنیتی، همزمانی اطلاعرسانی مایکروسافت به شرکا در تاریخهای ۲۴ ژوئن، ۳ ژوئیه و ۷ ژوئیه با مشاهده اولین سوءاستفادهها در همان روز ۷ ژوئیه را نشانهای از احتمال وجود یک «عضو سرکش» در برنامه MAPP میدانند.
پکن هرگونه دخالت در این هک را رد کرده است، اما مایکروسافت تأکید دارد که برای جلوگیری از سوءاستفادههای مشابه، روند نظارت بر شرکتکنندگان را تشدید خواهد کرد و در صورت نقض قرارداد، آنها را تعلیق یا حذف میکند.
ارسال نظر